الاحتيال في الهندسة الاجتماعية

دبس

CNAM (اسم المتصل) هي خدمة اتصالات تعرض اسم المتصل إلى جانب رقم هاتفه لتعزيز تحديد هوية المتصل والثقة.

Disclaimer

We do not offer, support, or condone any illicit services mentioned in this glossary. We also do not sell any data to illegal entities. These terms are provided solely for educational and awareness purposes to help businesses understand and prevent fraud.

ما هو CNAM؟

CNAM، اختصار لـ اسم المتصل، هي ميزة اتصالات تربط رقم هاتف المتصل بالاسم المقابل. عندما يقوم شخص ما بإجراء مكالمة، يتم إرسال رقم هاتفه إلى المستلم، ويوفر CNAM معلومات إضافية عن طريق الاستعلام عن قاعدة بيانات لعرض الاسم المرتبط بالرقم على شاشة معرف المتصل الخاص بالمستلم.

تعمل هذه التقنية على تعزيز الثقة وكفاءة الاتصال، خاصة في التفاعلات التجارية. ومع ذلك، يتم استغلالها أيضًا في سيناريوهات الاحتيال، مثل انتحال هوية المتصل، حيث يتلاعب المهاجمون بالاسم المعروض لانتحال شخصية منظمات أو أفراد موثوق بهم. يعد CNAM مكونًا حيويًا في منع الاحتيال للتحقق من الهوية أثناء المصادقة أو الاتصال عبر الهاتف.

كيف يعمل CNAM؟

عملية الاتصال

  • عند إجراء مكالمة، يتم إرسال رقم الهاتف الأصلي مع بيانات المكالمة.
  • يستعلم الناقل الخاص بالمستلم عن قاعدة بيانات CNAM (المعروفة أيضًا باسم مستودع CNAM) لاسترداد الاسم المرتبط برقم هاتف المتصل.
  • ثم يتم عرض الاسم الذي تم استرداده على شاشة معرف المتصل الخاص بالمستلم مع رقم الهاتف.

صيانة قاعدة البيانات

  • يتم الاحتفاظ ببيانات CNAM من قبل شركات الاتصالات وموفري الطرف الثالث الذين يقومون بتخزين معلومات اسم المتصل في قواعد البيانات. يمكن أن تتضمن هذه البيانات أسماء الأعمال أو الأسماء الفردية أو التصنيفات مثل «Wireless Caller».

القيود وعمليات الاستغلال

  • خدمات CNAM خاصة بكل بلد وقد لا تقدم دائمًا نتائج دقيقة بسبب الأرقام غير المسجلة أو قواعد البيانات القديمة.
  • مآثر الانتحال: يتلاعب المحتالون ببيانات CNAM لعرض أسماء مزيفة أو مضللة، ويخدعون المستلمين للاعتقاد بأن المكالمة من مصدر موثوق (على سبيل المثال، بنك أو وكالة حكومية أو مركز خدمة عملاء).

حالات الاستخدام

حالات الاستخدام الشرعي

  • خدمة العملاء: تستخدم الشركات CNAM لعرض اسم الشركة، مما يضمن للعملاء التعرف على مكالماتهم.
  • منع الاحتيال: تعتمد المؤسسات المالية على CNAM للتحقق من هوية المتصل أثناء المعاملات عبر الهاتف أو عمليات المصادقة.
  • التسويق عبر الهاتف والإشعارات: تعرض الشركات أسماءها لزيادة الثقة في المكالمات الترويجية أو التذكيرية.

حالات الاستخدام الاحتيالي

  • انتحال هوية المتصل: يتلاعب المحتالون بـ CNAM لانتحال شخصية المنظمات الموثوقة مثل البنوك أو الكيانات الحكومية لخداع الأفراد.
  • هجمات الهندسة الاجتماعية: باستخدام بيانات CNAM المزيفة، يخدع المهاجمون الضحايا لتقديم معلومات حساسة، مثل تفاصيل الحساب المصرفي أو كلمات المرور.
  • تجاوز المصادقة متعددة العوامل (MFA): يمكن استخدام CNAM المخادع لانتحال شخصية مكالمة تحقق وخداع المستخدمين لتوفير رموز MFA.

التأثيرات على الأعمال

الآثار الإيجابية لاستخدام CNAM الشرعي

  • ثقة العملاء المحسنة: من المرجح أن يتفاعل العملاء مع المكالمات التي يتعرفون عليها على أنها قادمة من شركة موثوقة.
  • المصادقة المحسّنة: يمكن للشركات استخدام CNAM كطبقة إضافية للتحقق من الهوية أثناء المعاملات الحساسة أو عمليات استرداد الحساب.
  • رؤية العلامة التجارية: يؤدي عرض اسم النشاط التجاري على المكالمات إلى تعزيز الوعي بالعلامة التجارية والمصداقية.

الآثار السلبية من عمليات الاستغلال الاحتيالية

  • الخسائر المالية: يمكن أن يؤدي انتحال هوية المتصل الذي يتم تسهيله من خلال التلاعب بـ CNAM إلى محاولات تصيد ناجحة، مما يؤدي إلى معاملات غير مصرح بها وسرقة مالية.
  • تآكل ثقة العملاء: يمكن للمكالمات الاحتيالية المتكررة المرتبطة بـ CNAM المخادعة أن تجعل العملاء لا يثقون في الاتصالات التجارية المشروعة.
  • التكاليف التشغيلية: قد تواجه الشركات تكاليف متزايدة لأنظمة الكشف عن الاحتيال ودعم العملاء للتعامل مع المشكلات المتعلقة بالانتحال.
  • العقوبات التنظيمية: في الولايات القضائية ذات اللوائح الصارمة لمكافحة الاحتيال، قد تواجه الشركات عقوبات لفشلها في حماية العملاء من المكالمات المخادعة أو آليات مصادقة المتصل غير الكافية.